ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Du må lage en ny DHCP pool for hver statiske IP adresse-binding... Hvis det bare var programmet som ville ha lisensoppgradering, så dropp det (inntil videre)... Funker det med IOS oppgraderingen, så bare la det gå... Lenke til kommentar
toreae Skrevet 13. september 2014 Forfatter Del Skrevet 13. september 2014 (endret) Skal / kan de nye DHCP pool ligge innenfor den gamle? no ip dhcp use vrf connectedip dhcp excluded-address 192.168.10.1 192.168.10.10!ip dhcp pool dhcppool1network 192.168.10.0 255.255.255.0default-router 192.168.10.1dns-server 8.8.8.8lease 0 1 Altså kan jeg bruke 192.168.10.20, eller 192.168.10.5. Eller må jeg bruke noe som 192.168.11.10? Holder meg borte fra IOS-oppgraderings-saken til den blir ett problem. Eller ikke, fant denne på nettet: config tno boot system flash:c2800nm-advsecurityk9-mz.12.4-15.T3.bin Var kanskje ikke så vanskelig, da. .Burde husket at noen nevnte noe om no foran kommandoer. Blir kanskje testet i morgen... Endret 13. september 2014 av toreae Lenke til kommentar
ChrisCo Skrevet 13. september 2014 Del Skrevet 13. september 2014 Innenfor den samme.. Du må bare opprette pooler for hver enkelt... Ekskluder også de du legger til statisk.. Lenke til kommentar
j-- Skrevet 13. september 2014 Del Skrevet 13. september 2014 Fjern det IOS-et du ikke skal bruke fra config, og reboot. No boot system flash [...] Husk at du må sette opp flere pools, med forskjellige navn. Ett for det som skal deles ut dynamisk, og så ett til hver av de enhetene som skal ha statisk oppføring. Det kan lønne seg å heller sette opp de enhetene med statisk IP, og heller definere en excluded-range til DHCP-en. Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 Har nå fått til DHCP-biningen. SSH er neste: carter(config)#crypto key zeroize rsacarter(config)#hostname hostname Allerede gjortcarter(config)#ip domain-name domainname Allerede gjortcarter(config)#crypto key generate rsa Lager ny RSA keycarter(config)#ip ssh authentication-retries 3carter(config)#ip ssh time-out 120carter(config)#ip ssh version 2carter(config)#transport input telnet ssh cisco(config)#line vty 0 4cisco(config-line)#password 12345678cisco(config-line)#logincisco(config-line)#exitcisco(config)#exitcisco#wri Dette er det jeg prøver på. Bruker SSH Secure shell til pålogging (funker fint til shorewall og dreambox). Får forbindelse, jeg blir bedt om passord, og logging i konsol / hyperterminal viser at noe er på gang. Men etter passordet, blir jeg bare bedt om passord på nytt. Log: Sep 14 15:52:01.852: %SSH-5-SSH2_SESSION: SSH2 Session request from 192.168.10.77 (tty = 0) using crypto cipher 'aes128-cbc', hmac 'hmac-md5' SucceededSep 14 15:52:29.670: %SSH-5-SSH2_USERAUTH: User 'Tore' authentication for SSH2 Session from 192.168.10.77 (tty = 0) using crypto cipher 'aes128-cbc', hmac 'hmac-md5' FailedSep 14 15:52:29.674: %SSH-5-SSH2_CLOSE: SSH2 Session from 192.168.10.77 (tty = 0) for user 'Tore' using crypto cipher 'aes128-cbc', hmac 'hmac-md5' closed Har egentlig ikke anelse hvor jeg skal begynne. Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 Ta en titt her.. Du trenger strengt tatt ikke SSH login så lenge du ikke skal logge deg inn fra Internett... Men for all del, du gjør som du vil... Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 Fungerer. Hadde denne linjen fra før: cisco(config)#username Tore privilege 15 password 12345678 la til denne: cisco(config)#username Tore password 12345678 Og vola. Men hva er forskjellen? Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 Litt usikker, men privilege 15 betyr at du får tilgang til alle nivåer.. Anbefaler deg å sette den til 0, da må du skrive inn passordet ditt for hvert nivå du skal opp... Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 Finner forøvrig ikke den andre linjen i konfigurasjonen (men den første). Antagligvis noe med at ting må på plass i riktig rekkefølge. Så er det to ting som gjenstår, bruke de 4 portene (interfacene) , og brannmur med mulighet for åpne porter og server. Brannmur ser jeg at det er et wizard i GUI-et, som jeg ikke skjønner mye av, så det for ligge for nå. Men portene, med Vlan, her er jeg helt blank. I shorewall har man mulighet for inntil 4 nettverkskort: Rød wan, grønn sikret sone - kablet, lilla for wifi, orange for servere. Meningen er at fra orange skal man ikke nå til lilla og grønn, og fra lilla skulle man ikke nå til grønn. I tillegg skulle man ved innstallasonen velg mellom åpent, halvåpent, og lukket brannmur. Fritt etter hukommelsen. Dette nevner jeg for det er det jeg kan (litt om). Cisco skal jo kombineres med D-linken til slutt. Men igjen, portene og Vlan, hvordan fungerer dette? Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 (endret) For å opprette VLANs (eller rettere sagt routing av VLAN), så må du opprette sub-interfaces.. Det gjøres ved å legge til .X etter interface betegnelsen - eks: fa0/1.1 Da vil du komme inn i sub-interface menyen - Router(config-subif)# Tips: For å ha en enkel, logisk struktur på sub-interfaces mot VLAN ID, bruk samme sub-interface, subnet IP og VID... Eks: Int fa0/1.10 (ubetydelig hvilken .X nummer - kan være hva som helst) IP: 192.168.10.1 VLAN 10 Legg inn: encapsulation dot1Q X (X = VID) IP address <IP adresse> <mask> NB! Det fysiske interfacet, altså fa0/1, må ikke være konfigurert med IP info! Du må fjerne alt som er satt opp på det interfacet, ink NAT.. Du må "overføre" dette til sub-interfacet/sub-interfacene.. Du må også opprette DHCP pooler for hvert VLAN du oppretter.. Det fysiske interfacet skal kun være aktivt - altså i no shut tilstand Husk å lagre (do wr) og ta backup til tftp serveren din... Endret 14. september 2014 av ChrisCo Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 Lurer på om det er det samme på min og din cisco (eller om jeg har missforstått): firewall(config)#interface FastEthernet 0/0/3 Fungererfirewall(config-if)#exitfirewall(config)#interface FastEthernet 0/0/3.10 Fungerer ikke ^% Invalid input detected at '^' marker.firewall(config)# Ikke alt som er like bra med copy-past i forumet,men markøren står under F. Hvorfor den står der skjønner jeg ikke. Forøvrig er det åpenbart at jeg nå har vært igjennom det som er lett! Har slått på alle FastEthernet 0/0/X og gitt Vlan1 en IP. Kan nå pinge. firewall#sh ip interface briefInterface IP-Address OK? Method Status ProtocolFastEthernet0/0 192.168.2.128 YES DHCP up upFastEthernet0/1 192.168.10.1 YES NVRAM up upFastEthernet0/0/0 unassigned YES unset down downFastEthernet0/0/1 unassigned YES unset down downFastEthernet0/0/2 unassigned YES unset down downFastEthernet0/0/3 unassigned YES unset down downVlan1 192.168.20.1 YES manual up downNVI0 unassigned YES unset administratively down downfirewall# NVIO dukker opp som nytt interface ved oppstart. Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 Du bruker feil interface! Du må bruke interfacet du har mot LANet ditt... Og fjern IP adressen på VLAN 1.. Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 ??? Fysiske interfacene FastEthernet0/X er konfigurert og alt virker (bortsett fra brannmur). Det var FastEthernet0/0/X jeg var tenkt å leke med. Eller henger jeg ikke med? Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 (endret) Er akkurat det jeg skrev sist, det fysiske interfacet skal kun være i no shut tilstand, mens konfigen legger du på sub-interface (fa0/1.X). Det/de blir det/de nye interfacet/interfacene... Fa0/0/0-3 er vel ekstra modul(er) som er satt inn? Glem dem... Du bruker fa0/0 (WAN) og fa0/1 (LAN) (under normale omstendigheter- du trenger ikke å bruke de andre til noe) Endret 14. september 2014 av ChrisCo Lenke til kommentar
toreae Skrevet 14. september 2014 Forfatter Del Skrevet 14. september 2014 Ok. Var tenkt å bruke f.eks. Fa0/0/3 til server. Men nå er det sent, fortsetter senere. Kanskje ferdig til jul. Lenke til kommentar
ChrisCo Skrevet 14. september 2014 Del Skrevet 14. september 2014 Det kan du strengt tatt... Bare koble den til interfacet og sett IP adresse (annet enn .10.0/24).. Så lenge begge er koblet til samme router, så vil routingen skje automatisk internt også.... Lenke til kommentar
power Skrevet 15. september 2014 Del Skrevet 15. september 2014 Har nå fått til DHCP-biningen. SSH er neste: carter(config)#crypto key zeroize rsa carter(config)#hostname hostname Allerede gjort carter(config)#ip domain-name domainname Allerede gjort carter(config)#crypto key generate rsa Lager ny RSA key carter(config)#ip ssh authentication-retries 3 carter(config)#ip ssh time-out 120 carter(config)#ip ssh version 2 carter(config)#transport input telnet ssh cisco(config)#line vty 0 4 cisco(config-line)#password 12345678 cisco(config-line)#login cisco(config-line)#exit cisco(config)#exit cisco#wri Dette er det jeg prøver på. Bruker SSH Secure shell til pålogging (funker fint til shorewall og dreambox). Får forbindelse, jeg blir bedt om passord, og logging i konsol / hyperterminal viser at noe er på gang. Men etter passordet, blir jeg bare bedt om passord på nytt. Log: Sep 14 15:52:01.852: %SSH-5-SSH2_SESSION: SSH2 Session request from 192.168.10.7 7 (tty = 0) using crypto cipher 'aes128-cbc', hmac 'hmac-md5' Succeeded Sep 14 15:52:29.670: %SSH-5-SSH2_USERAUTH: User 'Tore' authentication for SSH2 S ession from 192.168.10.77 (tty = 0) using crypto cipher 'aes128-cbc', hmac 'hmac -md5' Failed Sep 14 15:52:29.674: %SSH-5-SSH2_CLOSE: SSH2 Session from 192.168.10.77 (tty = 0 ) for user 'Tore' using crypto cipher 'aes128-cbc', hmac 'hmac-md5' closed Har egentlig ikke anelse hvor jeg skal begynne. Router# conf t Router(config)# line vty 0 4 Router(config-line)# transport input ssh telnet Router(config-line)# login local dette er hvis du ikke kjører aaa new-model Etter dette burde ssh funke. Lenke til kommentar
toreae Skrevet 15. september 2014 Forfatter Del Skrevet 15. september 2014 Fungerer nå @power. Hvorfor vet jeg ikke, se post #47. Ser også at jeg har en linje: line vty 5 15 Lenke til kommentar
ChrisCo Skrevet 15. september 2014 Del Skrevet 15. september 2014 line vty 0 15 er en utvidet antall virtuelle linjer (hvor mange sessions du kan ha samtidig) routeren støtter.. For å konfigurere alle, så skriv line vty 0 15 istedet for 0 4 Lenke til kommentar
toreae Skrevet 15. september 2014 Forfatter Del Skrevet 15. september 2014 (endret) Har nå fått til FastEthernet0/0/X (kan pinge vg.no) firewall#conf tEnter configuration commands, one per line. End with CNTL/Z.firewall(config)#interface FastEthernet0/0/3firewall(config-if)#description Serverfirewall(config-if)#no shutdownfirewall(config-if)#exitfirewall(config)#exitfirewall#wrGjentaes for 3 andrefirewall(config)#interface Vlan1firewall(config-if)#description Virtual_lanfirewall(config-if)#ip address 192.168.20.1 255.255.255.0firewall(config-if)#no shutdownfirewall(config-if)#exitfirewall(config)#exitfirewall#wrfirewall#conf tfirewall(config)#interface Vlan1firewall(config-if)#ip nat enablefirewall(config-if)#ip nat insideip nat pool Server 192.168.20.1 192.168.20.254 netmask 255.255.255.0ip nat inside source list 2 interface FastEthernet0/0 overloadaccess-list 2 permit 192.168.20.0 0.0.0.255 Nåværende sh run firewall#sh runBuilding configuration...Current configuration : 6798 bytes!! Last configuration change at 16:19:55 Prague Mon Sep 15 2014 by Tore! NVRAM config last updated at 16:24:31 Prague Mon Sep 15 2014 by Tore!version 12.4service timestamps debug datetime msecservice timestamps log datetime msecservice password-encryption!hostname firewall!boot-start-markerboot system flash c1841-advsecurityk9-mz.124-15.T12.binboot-end-marker!no logging bufferedno logging consoleenable secret 5 XXXXXXXXXXXXXXXXXXXXXXXXXXX!no aaa new-modelclock timezone Prague 1clock summer-time Prague date Mar 30 2003 2:00 Oct 26 2003 3:00dot11 syslogip cef!!no ip dhcp use vrf connectedip dhcp excluded-address 192.168.10.1 192.168.10.10!ip dhcp pool dhcppool1network 192.168.10.0 255.255.255.0default-router 192.168.10.1dns-server 8.8.8.8lease 0 1!ip dhcp pool Tore-kabelhost 192.168.10.77 255.255.255.0client-identifier 0100.235a.51d6.c3lease 0 1!*********************SNIP**********Mange dhcp pool!ip dhcp pool dhcppool2network 192.168.20.0 255.255.255.0default-router 192.168.20.1dns-server 8.8.8.8lease 0 6!!no ip domain lookupip domain name hjem.local!multilink bundle-name authenticatedcrypto pki token default removal timeout 0!crypto pki trustpoint TP-self-signed-1972925063enrollment selfsignedsubject-name cn=IOS-Self-Signed-Certificate-1972925063revocation-check nonersakeypair TP-self-signed-1972925063!!crypto pki certificate chain TP-self-signed-1972925063certificate self-signed 013082024B 308201B4 A0030201 02020101 300D0609 2A864886 F70D0101 0405003031312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 4365727469666963 6174652D 31393732 39323530 3633301E 170D3134 30393134 3133333730395A17 0D323030 31303130 30303030 305A3031 312F302D 06035504 031326494F532D53 656C662D 5369676E 65642D43 65727469 66696361 74652D31 3937323932353036 3330819F 300D0609 2A864886 F70D0101 01050003 818D0030 818902818100B505 86890221 AB0E9D9A 4E5D9AA1 C6032560 A0F46D23 50D9B8A1 56F78105FABDCBBF 69AB864B CA69FA63 4DC77E97 C2A210C2 96406C14 5DB9D7CF F2E1AF1F80C6FEE5 07138382 771D9BE4 C74B4BCD 0F2BEA62 F93BBED4 8E627117 6E3AEFE522804684 95EA6583 91CCBC81 466C3609 C3FDFB14 4CA98BB1 A86E2FF3 1ED1E8EA8CD90203 010001A3 73307130 0F060355 1D130101 FF040530 030101FF 301E0603551D1104 17301582 13666972 6577616C 6C2E686A 656D2E6C 6F63616C 301F0603551D2304 18301680 143A783D 92189D05 521C4D0D ADFA8F21 D4BCD954 65301D0603551D0E 04160414 3A783D92 189D0552 1C4D0DAD FA8F21D4 BCD95465 300D06092A864886 F70D0101 04050003 81810042 963777BC 7B8922E0 2FE93072 E8023ACFEECF1AD6 8F564EB1 289E432C DB9ACB14 93D8B335 BD52EDAC 0B8ECF39 6F5EA965B9E9E999 1C881A98 A400BDE0 783EF52A 8B7F2A64 8EEF402D 853B6FB0 363A98B171B82BCB 7A6C58C5 4A398559 0D54C8FD 60E4D489 250510EA 4D84ECAF D9D19DD501D9EA05 C8116BB4 299A013C 3BD8E9quit!!username Tore privilege 15 password 7 XXXXXXXXXXXXXXXXXXXarchivelog confighidekeys!!!!controller SHDSL 0/1/0termination cpe!no ip ftp passiveip ssh version 2!!!interface FastEthernet0/0description WAN_LINKip address dhcpip nat outsideip virtual-reassemblyduplex autospeed auto!interface FastEthernet0/1description INSIDE_LAN$ES_LAN$ip address 192.168.10.1 255.255.255.0ip nat insideip virtual-reassemblyduplex autospeed auto!interface FastEthernet0/0/0description Server!interface FastEthernet0/0/1description Server!interface FastEthernet0/0/2description Server!interface FastEthernet0/0/3description Server!interface Vlan1description Virtual_lanip address 192.168.20.1 255.255.255.0ip nat insideip nat enableip virtual-reassembly!no ip forward-protocol nd!!ip http serverip http authentication localip http secure-serverip nat pool INSIDE_LAN 192.168.10.1 192.168.10.254 netmask 255.255.255.0ip nat pool Server 192.168.20.1 192.168.20.254 netmask 255.255.255.0ip nat inside source list 1 interface FastEthernet0/0 overloadip nat inside source list 2 interface FastEthernet0/0 overload!access-list 1 permit 192.168.10.0 0.0.0.255access-list 2 permit 192.168.20.0 0.0.0.255!!!!control-plane!!line con 0line aux 0line vty 0 4password 7 XXXXXXXXXXXXXXXXXXlogin localtransport input telnet sshline vty 5 15login local!scheduler allocate 20000 1000ntp clock-period 17178557ntp update-calendarntp server 193.212.1.10 source FastEthernet0/0endfirewall#exit Er veldig usikker på hva jeg har her, men det virker. Kan ping vg.no fra FastEthernet0/1 og alle 4 FastEthernet0/0/X. Har dog ikke sjekket mellom. Hvor ender inngående trafikk opp? Ellers kommentarer til oppsettet så langt? Edit: lagt til noe. Endret 15. september 2014 av toreae Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå